比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > TUSD > Info

MPC:解析加密資產托管解決方案:MPC 有哪些優勢?

Author:

Time:1900/1/1 0:00:00

撰文:MindWorks Capital

編譯:ChinaDeFi

2019 年 5 月,幣安的一個熱錢包被盜,價值 4100 萬美元的比特幣被盜。

2019 年 7 月,BITPOINT 熱錢包被黑,價值 3200 萬美元的數字資產被盜。

2020 年 9 月,KuCoin 熱錢包被盜,價值 2.75 億美元的加密貨幣被盜。

2022 年 3 月,DeFiance Capital 創始人 Arthur 的熱錢包被盜,160 萬美元被盜。

這只是加密領域黑客攻擊的冰山一角。大多數引人注目的黑客攻擊都有一個共同的特點:錢包 (主要是熱錢包) 的私鑰被泄露。安全是加密領域的一個熱門話題,由于我們負責保管自己的資金,因此為我們的數字資產選擇正確的安全解決方案是至關重要的。

我們都聽說過「非你的鑰匙,就不是你的幣」。當涉及到保管我們所有的幣時,私鑰是最重要的部分。

有三種類型的托管選擇:

自我保管 (熱錢包 / 冷錢包)

共同保管 (多重簽名)

第三方托管 (托管銀行)

自我保管的選項包括熱錢包和冷錢包,它們包含一組私鑰。熱錢包和冷錢包的區別在于熱錢包總是連接到互聯網,而冷錢包則不會。因此,熱錢包被攻擊的風險要比冷錢包高得多。

Beosin解析Reaper Farm遭攻擊事件:_withdraw中owner地址可控且未作任何訪問控制:8月2日消息,據 Beosin EagleEye 安全輿情監控數據顯示,Reaper Farm 項目遭到黑客攻擊,Beosin 安全團隊發現由于_withdraw 中 owner 地址可控且未作任何訪問控制,導致調用 withdraw 或 redeem 函數可提取任意用戶資產。攻擊者(0x5636 開頭)利用攻擊合約(0x8162 開頭)通過漏洞合約(0xcda5 開頭)提取用戶資金,累計獲利 62 ETH 和 160 萬 DAI,約價值 170 萬美元,目前攻擊者(0x2c17 開頭)已通過跨鏈將所有獲利資金轉入 Tornado.Cash。[2022/8/2 2:54:18]

多重簽名錢包是一種智能合約,其通過在執行前要求多個私鑰來簽署交易來提高安全性。在多重簽名中,資產的保管在受信任的各方之間共享,簽名者必須相信其他簽名者不會有惡意行為。

第三方托管通常是為對沖基金等機構提供存儲和管理私鑰的安全解決方案。它們通常結合多重簽名錢包、HSM 或多方計算 (MPC) 的解決方案。用戶必須相信托管人會保護私鑰,而且相信他們不會惡意使用我們的資金等。

歐科云鏈張超:目前已累計解析超1.5億地址標簽,成全球最大鏈上地址標簽庫服務商:4月27日消息,歐科云鏈副總裁、歐科云鏈控股執行董事張超在出席“甲子引力X數字經濟高峰論壇”時表示,截至目前歐科云鏈已解析鏈上超1.5億地址標簽(實體標簽、行為標簽、屬性標簽)、數十億交易記錄、超1萬條結構化指標,成為全球最大的鏈上地址標簽庫服務商。

會上張超表示,未來歐科云鏈將繼續探索區塊鏈底層技術,加強對鏈上數據的分析、治理,為更多上層的區塊鏈應用添磚加瓦,服務于更多實體的應用層。[2022/4/27 2:33:56]

任何人只要能訪問我們的私鑰,就能訪問我們的數字資產。我們中的許多人會把我們的私鑰寫在某個地方,或藏在某個地方,希望它不會被發現。但是,如果有一種技術可以在不泄露私鑰的情況下生成簽名呢?這會大大提高我們數字資產的安全性嗎?

使用 MPC,私鑰會被共享、加密并分發給多方。這些各方將獨立計算他們持有的私鑰的一部分以生成簽名,而不會向其他方透露加密。由于整個私鑰不會在任何特定的時間停留在任何特定的設備上,因此 MPC 可以為私鑰提供額外的一層保護。

為了直觀地看到這一點,假設私鑰由以下部分組成。

we-are-all-gonna-make-it

Etherscan現支持以太坊域名服務ENS反向解析:5月12日消息,以太坊域名服務(Ethereum Name Service,簡稱ENS)發推稱,Etherscan目前支持ENS反向解析。ENS反向解析可使用戶的ENS域名成為跨DApp的以太坊賬戶的便攜式用戶名。除Etherscan外,使用此功能的其他DApp包括Uniswap、Opensea、Aavegotchi和Snapshot Labs等。目前,要使用該服務,用戶必須手動啟用反向解決,之后將更改為自動啟動;DApp須在其UI代碼中使用PR。

注:正向解析(Forward resolution,FR)是將一個ENS域名解析到以太坊地址等資源,反向解析(Reverse resolution,RR)是指將一個以太坊地址解析到一個ENS域名。[2021/5/12 21:52:40]

使用 MPC 服務,私鑰將被分成 6 個不同的部分 (單詞)。每個部分將被存儲在不同的設備中。例如,「we」部分可以在你的 iPhone 上,而私鑰的「make」部分可以在你的 Windows 筆記本電腦上。

當不使用錢包時,私鑰將永遠不會在一起,因為它們存儲在不同的設備上。而且我們的私鑰被黑客攻擊的風險將大大降低,因為攻擊者將需要同時訪問 6 個設備。

MPC 認為自己是通過將私鑰分解為幾個部分來分散私鑰的第一個可用解決方案。因為他們確實會減少現有錢包的單點故障。

哈勃公鏈CTO全面解析項目技術開發進展:據官方消息,近日,哈勃公鏈(Hubble Chain)首席架構師 Kevin 從美國硅谷視頻連線,對目前項目的技術開發進度,進行詳盡的匯報解讀。

Hubble Chain是一條支持跨鏈交易且擁有去中心化交易系統的公有鏈,通過采用H+POR 共識機制、蟲洞網絡系統,以及底層跨鏈協議等區塊鏈技術,構建全球區塊鏈智能金融新生態。

2020年5月,哈勃GDP(全球數字支付)計劃面向全球正式啟動,通過HB跨境兌換、HB全球結算、HB尊享支付,全面實現以HB為價值流通轉換的全球化數字貨幣支付場景的應用落地。[2020/6/5]

一些 MPC 提供商還可以在不改變私鑰的情況下,以定期、按需或組合的方式主動更新密鑰共享。也就是說,你的手機和電腦上共享的私鑰可以定期更改,進一步降低攻擊的風險。

在多重簽名中,每個簽名者的私鑰都有可能被泄露。對于 MPC,私鑰永遠不會被創建或保存在一個地方。因此,MPC 可以保護密鑰不被外部或內部人員泄露。

并不是所有的第一層都支持多重簽名智能合約錢包,而且那些已經支持的可能有非常多的不同。對于多重簽名提供商來說,支持新的鏈需要大量的時間和精力來部署,而 MPC 解決方案將能夠更快地支持它。

一旦錢包被創建,多重簽名規則集就會被固定。也就是說它不被允許擁有添加新密鑰、撤銷密鑰共享和修改密鑰閾值等靈活性。在 MPC 中,只要現有的私鑰股東同意新方法,規則集就可以被修改。因此,MPC 能夠隨著時間的推移在組織中擴展,這是其他解決方案無法做到的。

動態 | 浙江大學攜手劍橋大學發布區塊鏈生態深層解析報告:近期,浙江大學互聯網金融研究院攜手劍橋大學新興金融研究中心發布區塊鏈生態深層解析報告《Distributed Ledger Technology Systems-A Conceptual Framework》的中文版——《分布式賬本技術系統:一個概念框架》。浙大AIF副院長楊小虎指出,該報告不僅闡明了如何識別DLT系統,分析和比較現有的DLT系統,還通過六個實例為新系統設計提供有用的借鑒。[2018/8/17]

多重簽名上的每次簽名都需要一個單獨的交易,這就會導致費用很高。MPC 簽名是在鏈下計算的,因此鏈上的交易費用將與單個簽名錢包差不多。

由于 MPC 簽名是在鏈下計算的,組織可以公開地保留簽名條件的隱私,同時通過記錄誰為鏈下的每筆交易簽名來保持鏈下的責任。

如今,最大的托管機構大多使用多重錢包和冷錢包的組合來保護其管理下的數字資產。

Fireblocks 是第一個采用 MPC 技術的主要托管機構。雖然 MPC 是唯一沒有單點故障的選擇,但其他托管機構擔心,與傳統的公鑰加密相比,MPC 仍然是一種相對較新的技術,同行評審有限。

盡管如此,隨著機構尋求更安全的選擇來保護其數字資產,MPC 的需求正在不斷增加。2021 年 3 月,Paypal 以約 2 億美元的價格收購了 MPC 托管技術提供商 Curv。此外,作為全球最大的托管銀行的紐約梅隆銀行,對 Fireblocks 進行了戰略投資,以推出基于 Fireblocks 技術的數字資產托管服務。

然而,邁克?貝爾奇(BitGo 的首席執行官)稱,基于 MPC 的錢包的最大缺點是簽名責任制,因為當欺詐事件發生時,不可能回溯是哪個關鍵部分在哪個地理位置來簽署交易的。

2021 年 6 月,Fireblocks 和 Stakehound 發生了一起事故,Stakehound 丟失了與 Fireblocks 一起存儲而沒有備份的分片密鑰的一部分。結果,由于 Stakehound 無法再訪問錢包,因此損失了 38,178 ETH。這一事件表明,從內部員工到 MPC 云提供商,中心化的 MPC 基礎設施的托管服務提供商中仍然存在交易對手風險。

因此,托管機構正在優先考慮發展必要的風險控制手段,并且試圖利用各種保險方案,以應對與資產托管有關的挑戰。世界各地的監管機構也在對第三方托管機構提出許可制度和保險要求。知名的數字資產保險公司是 Lloyd’s of London 和 OneDegree。

為了進一步消除 1) 中心化 MPC 第三方托管解決方案中的對手風險,2) 上述聯合托管解決方案中討論的多重簽名問題,以及 3) 自我托管解決方案中的單點故障風險,我們看到新的初創公司試圖通過采用去中心化 MPC 技術來提供更好的托管解決方案。

Web3Auth,由 Torus 提供支持,籌集了 1300 萬美元的 A 輪融資,由紅杉領投。Web3Auth 具有 B2B2C 商業模式,為用戶提供創建錢包的能力。錢包使用分片私鑰并拆分為多個身份驗證因素,例如谷歌登錄、設備存儲、恢復密碼等。

Web3Auth 在設計時考慮了易用性,這種設置類似于 web2 世界中的設置。這使得用戶具有更高的轉化率,并降低了新手 web3 用戶丟失私鑰的風險。

需要三分之二的身份驗證因素,所以即使用戶碰巧失去了其中一個身份驗證因素的訪問權限,他們仍然可以訪問他們的錢包,并有能力將其資產轉移到新錢包中。

Entropy,最近獲得了由 a16z 領投的 2500 萬美元的種子輪融資。他們的目標是成為第一個真正的去中心化資產托管協議。此前,該公司已獲得 195 萬美元的種子前輪融資。

Entropy 的目標是「提供一個社區擁有和領導的去中心化網絡,利用先進的閾值密碼學和 MPC,使用戶能夠在任何區塊鏈上安全地存儲和使用他們的加密貨幣」。

由于 Entropy 希望開發一個真正無需信任的協議,因此他們的目標客戶應該是那些希望使用一種可能比多重簽名更安全的方法來保護其金庫的 DAO。

Qredo,自 2021 年以來,已經籌集了 1.2 億美元。Qredo 致力于建立他們的 MPC 解決方案已經有一段時間了,而且它是唯一與 MMI 集成的 MPC 解決方案。

Qredo 的目標客戶是機構投資者,但也可以是尋找安全的自我托管方式的散戶投資者。公司擁有 100 多家客戶,其中包括 Coinbase,GSR,Deribit。

Qredo 正在努力實現其 MPC 解決方案的完全去中心化。雖然 MPC 解決方案目前由其自己的中心化服務器進行驗證,但 Qredo 將在 2022 年下半年進行驗證者去中心化的過渡。

Dfns 籌集了 1350 萬美元的種子資金,由 White Star Capital 領投。Dfns 的目標是通過分片加密錢包密碼(稱為私鑰)并在對等網絡中分發這些片段來幫助公司保護數字資產。

Dfns 聘請了 BitGo 的首席信息安全官 (CISO) Samer Fayssal 博士,以加強合規驅動的安全。

數字資產托管經歷了許多演變,從只有熱錢包到現在的熱錢包、冷錢包、多重簽名等等的混合體。MPC 是托管方法的最新迭代,隨著技術變得更加成熟,我們將看到 MPC 可能會在鏈上和鏈下被采用。

展望未來,中心化第三方托管機構將不得不與監管機構合作,以獲得完全許可和保險,他們將在引導傳統金融機構向客戶提供數字資產方面發揮重要作用。例如,Fireblock 目前為全球前 70 家銀行中的 50% 提供咨詢服務,并正在與 5 家跨國銀行合作開發試點產品。

采用 MPC 也可能來自市場激勵措施。由于 MPC 比其他選擇更安全,MPC 提供商可以向他們的競爭對手收取安全溢價。此外,與其他安全選項相比,保險公司可能傾向于向 MPC 提供商提供更低的保費,從而鼓勵其他托管機構采用 MPC 作為降低保險成本的手段。

去中心化 MPC 托管解決方案,其目標就是通過使用分布在獨立節點上的不可變分類賬來取代中心化數據庫,從而進一步提高整體安全性。大多數行業參與者仍在努力實現漸進式去中心化,以便在早期階段保持對其節點的質量控制。此外,執行完全去中心化的托管解決方案仍面臨一些重大障礙,尤其是在獎勵激勵方面。

Tags:MPC數字資產ENS區塊鏈gmpc幣潛力巨大數字資產什么意思Frankenstein Finance區塊鏈游戲

TUSD
加密貨幣:每5個韓國年輕人 就有1個在買比特幣 “中年人炒房 不讓我們炒幣?”

不去冒險的話,我可能永遠無法買房。比特幣暴跌,最痛苦的也許是韓國年輕人。自2021年11月創下歷史最高價68928.9美元/枚后,比特幣就進入震蕩下行通道,至今跌幅已經超過70%.

1900/1/1 0:00:00
穩定幣:鮑威爾聽證會:重披鷹派馬甲 強調私營穩定幣不可能成為數字美元 ?

當地時間周四,美聯儲主席鮑威爾前往國會眾議院,向金融服務委員會提供證詞陳述。與昨日類似,美聯儲主席的一系列發言仍聚焦在美國經濟接下來可能面臨的風險.

1900/1/1 0:00:00
ETH:回顧全球金融危機 DeFi可以從中學到什么?

原文作者:Trevor Chow 原文編譯:南風 2007 年 6 月 20 日。那天,貝爾斯登 (Bear Stearns) 救助了旗下兩家對沖基金.

1900/1/1 0:00:00
ETH:從傳統金融危機中汲取教訓:加密市場崩盤沒什么不同

撰文:Trevor Chow 編譯:南風 2007 年 6 月 20 日。那天,貝爾斯登 (Bear Stearns) 救助了旗下兩家對沖基金.

1900/1/1 0:00:00
以太坊:以太坊漫游指南(下篇)

第一部分:通往 Danksharding 之路,內容詳見——以太坊漫游指南(上篇)及以太坊漫游指南(中篇)第二部分 - 歷史和狀態管理在此快速回顧一些基礎知識:歷史 —— 鏈上發生過的一切.

1900/1/1 0:00:00
元宇宙:上萬的虛擬鞋 到底在收割誰?

“虛擬世界,從來不缺新故事。”2017年,有媒體分析認為實體店將要崛起,25個“顯示”實體店將崛起的“信號”中,有1個信號便是實體店加速使用黑科技.

1900/1/1 0:00:00
ads